深度取证和溯源分析
对主机已经发生或疑似发生的网络攻击事件进行检测、深度 处置和取证溯源。通过在主机各层面数据全面采集,对攻击事件进行深度取证和溯源分析。

网络安全应急处置系统(简称:应急处置工具箱)依据网络安全事件应急处置国家标准规范及行业标准研制,针对网络攻击、网络入侵、恶意程序等导致的网络安全突发事件,实现调查工作专业化、调查分析智能化、应急处置规范化,可为相关部门等网络安全事件应急处置工作的执行提供专业化的技术支撑,指导并协助检测人员、执法机构快速、高效地开展应急处置工作。

对主机已经发生或疑似发生的网络攻击事件进行检测、深度 处置和取证溯源。通过在主机各层面数据全面采集,对攻击事件进行深度取证和溯源分析。
支持基于应用层、主机层、文件层、内核层和磁盘层对一个事件任务进行调查取证结果的综合分析和可视化呈现,使用户能够对相关主机遭受的攻击事件一目了然。
以黑客标准攻击流程为主线,回溯攻击事件在整个攻击链条上的行为、时间分布情况,并分析攻击 IP 源、攻击时间分析、攻击手段、攻击操作行为。
根据国家有关技术标准,对安全事件进行定性分析。

全新应急处置工具装备,依据最新的国家标准规范、行业标准,以及实际的应急处置工作要求,工具箱己全面构建检查标准与知识库。

采用标准应急处置流程,高效实现调查任务的制定、分配、执行、分析、总结5个动作,快速专业指导应急处置各环节,流程清晰、操作简便,引导处置工作有序开展。

集成专家知识库(应急处置工作流程、漏洞库、恶意程序样本库、网络安全事件处置知识库、重点网络事件处置建议等),内置数据采集、恶意代码分析、漏洞检测、病毒检测、安全加固等应急处置工具几十余款,灵活应对处置现场各类技术难题。

多维度分析结果展示,入侵过程一目了然,并对整个应急处置过程与结果进行总结,详细记录安全事件的简要描述、事件类型、事件级别、受影响的资产、影响范围、采取的安全措施等内容。
突发安全事件一键处置,快速定位威胁、阻断攻击,遏制事态扩大,最大限度减少损失。

集成研判、处置、溯源、复盘全流程,标准化流程 + 自动化工具,缩短处置周期、降低处置成本。

事件数据留存、溯源取证、复盘分析,沉淀处置经验,持续优化防护策略,提升整体安全韧性。

提交信息后,我们将尽快为您安排专人对接
